网络安全法表决通过信息安全产业迎来春天

简介:

十二届全国人大常委会第二十四次会议11月7日上午经表决,通过了《中华人民共和国网络安全法》(以下简称:网络安全法),该法将于2017年6月1日起正式施行。在此之前,我国先后制定了不少的网络相关条例和规定,而网络安全法的表决通过,施行之后则将成为我国首部系统的统筹全局的网络安全法律法规,无疑引起了行业和民众的广泛关注。

网络安全法于10月31日通过三审稿,在三审之前,该法对网络运营者应当遵守的安全义务和规定做出明确要求,以及个人信息的安全保护、关键信息基础设施的安全保护等等方面做出明确规定;三审之后,增加了关键信息基础设施范围的界定,以及对网络诈骗网络违法犯罪活动的相关规定,并强调了网络安全人才培养及保护未成年人上网安全等方面内容,可以说新法所含内容具有了极高的全面性。

众所周知,在接入互联网的22年后的今天,我国已经成长为网民规模全球第一的互联网大国,但是我国的网络安全整体水平却并不与上述“第一”所持平,先前有安全厂商曾对影响全球的重大安全漏洞“心脏出血”作过跟踪调研,中国在这一重大安全漏洞爆发后3天的修复率仅为18%,在全球八位列102位,相信这一“尴尬”有望于在网络安全法正式实施之后得到根本改观。

网络安全法获行业认可

重大漏洞全球102位修复率,侧面反映了我国整体的网络安全水平,公布这一排名的正是知道创宇COO兼CTO杨冀龙,“国家越来越重视网络安全,特别是最近两年,经历了网信办的成立,现在又推出了网络安全法,我国网络安全的整体水平相比过去有了质的提高,如果现在再做类似的统计,我想我一定不会像当初那样尴尬”,在网络安全法表决通过当天,杨冀龙接受笔者采访时如此表示。

杨冀龙指出,今天表决通过的网络安全法,是我们从国家层面对网络安全的一次成功的系统规划。“网络安全法规定涵盖广泛,对主管部门的网络安全工作职责作了要求,对网络服务商关于安全保障方面也提出了具体的要求,同时还有漏洞预警方面的规定,确实如杨合庆副主任所讲,这个法律非常全面,针对性很高。”

杨冀龙还表示,网络安全法三审后所做的修改让人觉得眼前一亮,又增加了一些重大问题的界定,行业内关注的工业控制系统,在新法中具体体现于“关键信息基础设施的运行安全”一节,就得到了更加明确的界定,有助于更加具体的开展网络安全建设工作。同时三审后还新增了人民群众非常关注的网络电信诈骗的惩治规定,并且这部法律也不仅仅立足于硬性的惩治条款,还包含了网络安全人才培养、保护未成年人上网安全等内容。

“网络安全法即是一个总的纲领法,也是对现有分布于其它法律规定有关于计算机、网络技术法规的补充,比如说《刑法》上规定的一般都是量刑较重的刑事处罚,而对于不构成犯罪的部分,这部网络安全法就做了相应的处罚措施,现实当中这点也显的非常有必要。”杨冀龙补充说。

网络安全法的现实意义

网络安全法第二十一条规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行多项安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。其中五项安全保护义务中有一条明确说明需“采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施”。

同时,第二十五条规定,网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。

对于网络运营者不履行上述二十一条、二十五条规定的网络安全保护义务,将由有关主管部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处一万元以上十万元以下罚款;对直接负责人的主管人员处五千元以上五万元以下罚款。

可以看得出来,网络安全法相关规定与之前法律规定不同的就是这种整体安全态势提高上的补充处罚,国家制定这部网络安全法的目的就是要把我国的网络安全水平整体都提高上去,不按照国家要求履行安全义务的,将受到相应处罚。

这对于那些缺乏安全意识的管理者们,尤其需要注意,比如《刑法》规定的“致使违法信息大量传播的”、“致使用户信息泄露,造成严重后果的”,以前只有出现问题才会受到处罚,而等明天6月1日网络安全法施行之后,没有安全防护措施的,在安全事件比如漏洞爆发时,没有紧急处理的,都将被处罚。

信息安全产业的春天

“这确实让安全产业为之一振,安全厂商在做安全业务时很是被动,一些网络运营者往往抱着侥幸心理来看待安全,认为自己不会那么倒霉被黑客盯上,甚至抛开了业务安全性这个硬性需求。而网络安全法施行后将会带来很大的改观,因为安全已成为了国家硬性标准。”知道创宇云安全高级顾问王利伟如此表示。

“从业务贴合度上讲,即将实施的网络安全法中的要求是知道创宇始终在做的,比如网络的安全防护,知道创宇云安全防御平台,现在服务于全国89万网站,安全能力被广泛认可;基于关键信息基础设施的运行安全方面,我们的网络空间雷达系统可提供资源测绘和漏洞侦测,知道创宇前不久获得了‘2016年北京市关键信息基础设施网络安全检查工作技术支撑单位’称号,也是上级部门对知道创宇在这一方面能力的高度认可;安全事件预警方面知道创宇也建立了常态的漏洞预警机制,可及时发现影响安全的最新漏洞,对系统做到第一时间修复,而且所有的这些能力,都是行业顶尖水准的。”

另外,王利伟认为新法可能会对现有的已经被固定的商业模式产生影响,谁能在这一次新的浪潮中做足准备,才能够真正的在明年6月份迎接“春天”,同时互联网技术发展日新月异,安全形势也同步伴随,只有技术根基扎实才能够做到万事俱备,只欠“春”风。

本文转自d1net(转载)

目录
相关文章
|
5天前
|
SQL 安全 算法
网络安全与信息安全:攻防之间的技术博弈
【4月更文挑战第20天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供全面的网络安全知识框架,同时分享最新的防御策略和技术手段。通过对网络攻防技术的分析,本文揭示了安全防御的复杂性,并强调了持续教育和技术创新在网络安全领域的重要性。
15 6
|
4天前
|
安全 物联网 网络安全
网络安全与信息安全:防御前线的关键技术与策略
【4月更文挑战第21天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文深入探讨了网络安全漏洞的本质、加密技术的进展以及提升个人和企业安全意识的方法。通过分析当前网络攻击的模式和动机,我们提出了一系列切实可行的防御措施,旨在帮助读者构建更加安全的网络环境。
|
6天前
|
存储 监控 安全
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第18天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文深入探讨了网络安全的核心议题—漏洞管理、加密技术以及安全意识的重要性。通过分析当前网络环境中普遍存在的安全挑战,我们阐述了如何通过持续监控、定期更新和强化员工培训来构建一个更加坚固的防线。
|
7天前
|
安全 网络协议 网络安全
保障数字世界的安全壁垒:网络安全与信息安全探究
在数字化浪潮的推动下,网络安全和信息安全日益成为社会发展的重要议题。本文将从网络安全漏洞、加密技术和安全意识等方面展开探讨,以期为读者呈现一幅数字世界安全的全景图,并提供一些应对措施与建议。
14 1
|
7天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞、应用加密、提升意识
【4月更文挑战第18天】 在数字化时代,网络安全与信息安全保障已成为维护国家安全、企业利益和个人隐私的关键。本文深入探讨网络安全的多面性,包括识别和防御网络漏洞、应用加密技术保护数据以及提升全民网络安全意识的重要性。通过对这些关键领域的分析,文章旨在为读者提供实用的策略和建议,以增强其网络环境的安全防护能力。
10 0
|
10天前
|
存储 人工智能 安全
网络安全与信息安全:防御前线的构筑与维护
【4月更文挑战第14天】在数字化时代,网络安全与信息安全已成为个人和企业不可忽视的重要议题。本文将深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的必要性。通过对网络攻击手段的分析,我们揭示了安全漏洞的本质及其对信息系统的潜在威胁。继而,文中细述了从古典到现代的加密技术,强调了它们在保护数据传输和存储中的核心地位。此外,文章还讨论了培养安全意识的有效途径,包括教育培训、模拟演练和安全政策的制定。通过全方位的分析和建议,旨在为读者提供一个关于如何构筑和维护网络安全防线的清晰蓝图。
|
11天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第14天】随着信息技术的飞速发展,网络已成为日常生活和工作不可或缺的一部分。然而,网络安全威胁也随之增加,给用户的数据安全带来挑战。本文将深入探讨网络安全中的漏洞问题、加密技术的应用以及提升个人和企业的安全意识的重要性,旨在为读者提供全面的网络安全知识,帮助构建更加坚固的信息防线。
17 6
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
43 0
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
1月前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
13 1

热门文章

最新文章